Mantenga la ciberseguridad del software con soporte de firmware a largo plazo.

Artículo
febrero 15, 2019
Si bien la actualización del firmware de la cámara de vigilancia es fundamental para mantener los sistemas actualizados y seguros, algunas organizaciones pueden ser resistentes a hacerlo, debido a la preocupación de que las actualizaciones pueden afectar la estabilidad del sistema. Pero ignorar o retrasar las actualizaciones de firmware puede ser contraproducente, particularmente cuando las actualizaciones de firmware brindan importantes beneficios de ciberseguridad. Para abordar este tema, Axis ahora ofrece un nuevo enfoque para mantener el firmware actualizado: soporte a largo plazo (LTS).

Todo el hardware necesita firmware para funcionar, ya sea una computadora portátil, un teléfono móvil o una cámara de vigilancia, y, de vez en cuando, todo el firmware debe actualizarse. Se reconoce ampliamente que la falta de mantenimiento del firmware puede significar que los sistemas están expuestos a vulnerabilidades de seguridad y pueden verse afectados por errores de software. Sin embargo, algunas empresas aún no están actualizando el firmware de su sistema, incluso cuando hay correcciones disponibles.

Como explica Sebastian Hultqvist, Global Product Manager en Axis, “En algunos casos, las actualizaciones regulares de firmware no se llevan a cabo debido a los temores de pérdida de datos, reducción de la estabilidad del sistema o pérdida de integración con software crítico de terceros, lo que interrumpe el flujo de trabajo ".

La ironía es que al no mantener el firmware, las empresas se exponen a riesgos más graves para su red, especialmente en relación con la seguridad, lo que puede tener un efecto aún más perjudicial en las operaciones comerciales.

Un enfoque diferente a las actualizaciones de firmware

Empleado de Axis, Sebastian Hultqvist
Sebastian Hultqvist, Global Product Manager at Axis.

En el mantenimiento de firmware estándar, las actualizaciones llegan periódicamente e incluyen actualizaciones de la funcionalidad de la cámara, además de correcciones de errores y cualquier parche de vulnerabilidad relevante. Por supuesto, optar por actualizar el firmware no es obligatorio, pero siempre se recomienda para el funcionamiento eficaz y seguro de la cámara.

Los clientes que han comprado el sistema con funcionalidades específicas no necesariamente quieren adoptar nuevas funciones, especialmente cuando esto significa trabajo adicional para garantizar que la integración del software de los sistemas siga siendo compatible después de la actualización. Por lo tanto, la actualización del firmware se ignora.

Para resolver este problema, Axis ofrece un programa de soporte a largo plazo (LTS) para firmware. LTS ofrece correcciones de errores importantes y parches de vulnerabilidad, sin afectar la funcionalidad de la cámara. Al aplicar efectivamente una ‘congelación de funciones’ al software de la cámara y solo crear actualizaciones de firmware para solucionar errores y vulnerabilidades, los productos permanecen protegidos e integrados con el software de terceros. Si bien un soporte similar a largo plazo para un software específico es más común en la industria de TI, no es algo que se vea a menudo en el sector de la seguridad.

El doble beneficio de LTS

Para las organizaciones que aprovechan de LTS, hay dos beneficios clave: primero, el conocimiento de que el sistema permanece seguro mientras se solucionan los errores y se corrigen las vulnerabilidades, y segundo, que la integridad de los sistemas se mantiene en su lugar ya que la funcionalidad específica de la cámara no se ve afectada.

El "modo activo" para actualizaciones de firmware, que contiene actualizaciones de funcionalidad además de correcciones de errores y parches de vulnerabilidad, continuará. El "modo activo" de actualización de firmware de LTS se emitirán cada 12-18 meses, en base a una versión de pista activa regular. Las actualizaciones de firmware mayores y menores subsiguientes para el modo activo LTS se centrarán únicamente en las mejoras de estabilidad y parches de vulnerabilidad.

Los clientes podrán cambiar a nuevos modos activos LTS cuando estén disponibles, lo que les da la opción de adquirir nuevas funciones si lo desea. El ciclo de actualización del cliente se puede alinear con otros cambios del sistema, como las actualizaciones del software VMS o los reemplazos periódicos de hardware, lo que requeriría que el sistema se recalifique en cualquier caso.

Hultqvist añade,

 

No hay duda de que decidir si las empresas deben actualizar su firmware o no tiene sus complejidades individuales. Si bien las inquietudes planteadas con respecto a la continuidad del negocio tienen validez, LTS demuestra nuestro compromiso de satisfacer las necesidades de nuestros clientes.

Para obtener más información sobre cómo elegir y descargar el última track activo y las versiones de LTS, visite https://www.axis.com/es-mx/support/firmware